$XRP でLedgerが、約10年前から存在する重大な脆弱性を明らかにしました。
2015年以来、決済エンジンに潜んでいたバグにより、1000億の上限を超えて新たな$XRP を生成し、それを通常のコインと同じように使用できる可能性がありました。
朗報は、この脆弱性は悪用されておらず、バグ報奨金プログラムを通じて発見されたことです。RippleXは9月25日に緊急アップデートxrpld 3.4.1をリリースしましたが、一般公開されたのは10月9日でした。リリース時点で、デフォルトリストに掲載されているバリデーターの80%以上がすでにアップデートを適用していました。
またRippleXは、AIはコード内の微妙な論理エラーをますます見つけやすくなっており、こうした古いバグもより早く発見される可能性があると警告しました。
▪️パッチは通常の改正手続きを経ずにリリースされました。この手続きが導入されてから10年以上の間で初めてのことです。攻撃が低コストで、特別なアクセス権を必要とせず、XRPを生成できる可能性があったためです。
#Ripple #xrp #CryptoNews
2015年以来、決済エンジンに潜んでいたバグにより、1000億の上限を超えて新たな$XRP を生成し、それを通常のコインと同じように使用できる可能性がありました。
朗報は、この脆弱性は悪用されておらず、バグ報奨金プログラムを通じて発見されたことです。RippleXは9月25日に緊急アップデートxrpld 3.4.1をリリースしましたが、一般公開されたのは10月9日でした。リリース時点で、デフォルトリストに掲載されているバリデーターの80%以上がすでにアップデートを適用していました。
またRippleXは、AIはコード内の微妙な論理エラーをますます見つけやすくなっており、こうした古いバグもより早く発見される可能性があると警告しました。
▪️パッチは通常の改正手続きを経ずにリリースされました。この手続きが導入されてから10年以上の間で初めてのことです。攻撃が低コストで、特別なアクセス権を必要とせず、XRPを生成できる可能性があったためです。
#Ripple #xrp #CryptoNews